microsrv
сценарий · современный VPS
VPS, в котором уже есть всё необходимое
ВМ microsrv — это полноценный Linux с доступом через SSH-шлюз. Из коробки вы получаете доменное имя, TLS, HTTPS-шлюз и автоматическую живую миграцию при отзыве хоста — без настройки nginx и certbot.
$ ssh -A blog@msrv.spacemicrosrv: connection to blog establishedubuntu@blog:~$ cd /srv && python3 -m http.server 8080Serving HTTP on 0.0.0.0 port 8080 … # доступно на https://blog.msrv.space — TLS уже включёнubuntu@blog:~$HTTPS уже настроен
Каждая ВМ получает имя <vmId>.msrv.space и действующий сертификат. HTTPS-шлюз принимает запросы и передаёт их приложению — без certbot и заданий cron для обновления сертификата.
Имя для каждой ВМ
Постоянные имена <vmId>.msrv.space с автоматическим TLS. Свой домен можно подключить позже.
HTTP и TCP
Публикуйте HTTPS-приложения и TCP-сервисы с TLS/SNI, например PostgreSQL, через HTTPS-шлюз.
Сохраняет доступность при переносе
При отзыве хоста живая миграция сохраняет доменное имя и открытые соединения.
SSH без публичного IP-адреса
Подключайтесь командой ssh -A <vmId>@msrv.space. Порт 22 на ВМ недоступен из интернета, а публичный IP-адрес для повседневной работы не нужен.
Через SSH-шлюз
Из интернета доступны только SSH-шлюз и HTTPS-шлюз microsrv.
Стабильный адрес
SSH-адрес сохраняется после живой миграции, даже если физический хост сменился.
Частная сеть по умолчанию
Тестовые среды и отладочные эндпоинты остаются изолированными, пока вы сами не опубликуете их через HTTPS-шлюз.
Стабильность на прерываемых ресурсах
ВМ используют свободные мощности крупных облачных провайдеров и обходятся примерно на 25% дешевле, чем те же ресурсы у этих провайдеров. Оркестратор переносит память до отключения хоста, поэтому приложение продолжает работать.
Выделенные vCPU
Оплаченные ядра выделены только вашей ВМ и не используются другими клиентами.
Живая миграция
Процессы продолжают выполняться на новом хосте без перезапуска, а диски и сетевые адреса сохраняются.
Автоматическое восстановление
Если на живую миграцию нет времени, ВМ запускается из реплицированной копии.
> возможности
Что уже включено
Базовая инфраструктурная настройка уже сделана: от SSH и сертификатов до изолированной сети.
SSH по ключу
Доступ через SSH-шлюз с перенаправлением SSH-агента. Порт 22 гостевой ВМ недоступен из интернета.
HTTPS-шлюз
HTTPS и TCP по TLS/SNI на <vmId>.msrv.space без публичного IP-адреса у ВМ.
VPC
Изолированные eBPF-сети с постоянными внутренними IP-адресами и защитой от подмены адресов. К сети можно подключиться с рабочего ноутбука через WireGuard-шлюз.
Исходящий NAT
Доступ к реестрам, Git и API без публикации ВМ в интернет.
cloud-init
Передавайте SSH-ключи и скрипты первого запуска при создании ВМ.
Реплицированные диски
Данные сохраняются при отзыве хоста и остаются доступны после живой миграции.
Запустите VPS и продолжайте работу
Создайте ВМ, подключитесь по SSH и опубликуйте сервис на <vmId>.msrv.space — microsrv перенесёт её перед отключением хоста.